Как бороться с вирусом-шифровальщиком/вымогателем Wana Decrypt0r 2.0

(Некоторая информация взята со сторонних сайтов)

Способ для Windows Vista, 7, 8, 8.1, 10 а также Windows Server 2008/2012/2016.

1. Скачайте патч MS17-010 для нужной Windows https://technet.microsoft.com/en-us/library/security/ms17-01...

2. Отключитесь от интернета.

3. Откройте командную строку (cmd) от имени администратора.

3.1 Пуск => В поиске вбиваете cmd => Нажимаете правой кнопкой мыши => Запуск от имени администратора

4. Вписываете эту команду в командную строку:

netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"

4.1 Нажимаете Enter => Должно показать OK.

5. Заходите в безопасный режим

5.1 Во время загрузки и появления окна BIOS-a нажмите F8, после чего в списке выберите "Безопасный режим"

6. Найдите и удалите папку вируса

6.1 Для этого нажмите на любой ярлык вируса правой кнопкой мыши, выберите "Расположение файла", и удалите корневую папку.

7. Перезагрузите компьютер.

8. Зайдите в обычный режим, и запустите устанавливаться патч MS17-010

8.1 Во время установки подключитесь к интернету.

Вот и всё. У меня и моих друзей всё заработало.

Просьба не удалять зашифрованные файлы (т.е. с расширением .wncry), т.к. люди из Касперского выпускают разные декрипторы на этой странице: http://support.kaspersky.com/viruses/utility ; возможно скоро выйдет декриптор .wncry

Лично я воспользовался программой Shadow Explorer, и восстановил некоторые файлы.

Вы смотрите срез комментариев. Показать все
279
Автор поста оценил этот комментарий

Поправлю команду немного. Должно быть вот так:


netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"
раскрыть ветку (213)
103
Автор поста оценил этот комментарий

Спасибо

раскрыть ветку (148)
91
Автор поста оценил этот комментарий

А как его можно словить? откуда он появился?

раскрыть ветку (102)
54
Автор поста оценил этот комментарий
сам заходит. достаточно сидеть без обновлений и с открытым 445 портом
раскрыть ветку (98)
34
Автор поста оценил этот комментарий

Вроде сидя с роутера его сложно словить.

раскрыть ветку (86)
13
Автор поста оценил этот комментарий

в коментах где то видел, что срать он хотел на NAT

раскрыть ветку (69)
42
Автор поста оценил этот комментарий

Как работает NAT, ты понимаешь, надеюсь? Каким образом он обойдет NAT, если обычный SNAT работает изнутри-наружу? Это DNAT работает изнаружи - внутрь, но это еще спецом такие правила указывать надо, так что тому, кто говорит про NAT, нужно прочитать детские книжки для сисадминов.

раскрыть ветку (60)
133
Автор поста оценил этот комментарий
Никогда никого не поправлял на пикабу по части грамматики. Но "изнаружи" О_О ???
раскрыть ветку (18)
36
Автор поста оценил этот комментарий

Я сам граммар-наци, тут чет тупанул.

раскрыть ветку (17)
26
DELETED
Автор поста оценил этот комментарий
Ты должен наказать себя.
раскрыть ветку (14)
10
Автор поста оценил этот комментарий

ЛОЛ, глянул на маршрутизатор - ломятся, гады :D

Иллюстрация к комментарию
раскрыть ветку (10)
30
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
3
Автор поста оценил этот комментарий
А мне это слово очень понравилось. Ёмкое, меткое, колоритное!
Автор поста оценил этот комментарий
Граммар-наци с ником некроморф
7
Автор поста оценил этот комментарий

частично понимаю, я личинка =)

12
Автор поста оценил этот комментарий

А можно мне детскую книжку сисадмина? О_о

раскрыть ветку (8)
17
Автор поста оценил этот комментарий

Кенин - Самоучитель системного администратора

https://yadi.sk/i/9uxgdDwZ3J77AF - 3 издание

раскрыть ветку (1)
Автор поста оценил этот комментарий

Благодарю, почитаю.

8
Автор поста оценил этот комментарий

Сам я никакой спец литературы для сисадминов никогда не читал, во всем разбирался по мануалам. Например, у микротиков все по сетям разжевано как для даунов и техподдержка у них супер, но надо инглиш знать. А в целом, литературы в интернетах полно, было бы желание.


https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT

раскрыть ветку (5)
2
Автор поста оценил этот комментарий
Бля, да хули вы минусите, что вам опять не так? Читайте мануалы, блять, без английского никуда нынче. Словарь в зубы и вперёд! Потом спасибо скажете.
раскрыть ветку (4)
Автор поста оценил этот комментарий
Может они просто фанаты цисек
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

То есть через обычный wifi роутер он не сможет пройти? Ведь обращение идет с другого ip? А на роутер шифровальщик не поставить?

раскрыть ветку (24)
3
Автор поста оценил этот комментарий

Не сможет. NAT так не работает, только если ты руками не открыл и не пробросил этот порт.

А на роутер шифровальщик не поставить?
Роутеры - отдельная песня, их не используют в этих целях. Чаще всего роутеры заражают, превращая их в узлы-зомби одной большой ботнет-сети. Чтобы этого не случалось, надо:
1. Обновлять ПО роутера
2. Отключать ненужные службы (Telnet, SSH, WPS и тд)
3. Ставить пароль посложнее.
4. Выбирать производителя, часто выпускающего обновления ПО. Я бы выбирал между Zyxel (для дома) и Mikrotik (для дома и бизнеса), может кто еще посоветует.
раскрыть ветку (23)
4
Автор поста оценил этот комментарий

Благодарю за ответ. SSH мне критически необходим для прошивки и настройки ТВ приставки. Можно конечно каждый раз закрывать... А вот телнет и самба закрыты на роутере. Использую Xiaomi MI3 с прошивкой от padavana. А службу обновлений в винде мне приходится отключать ибо она сжирает 50% ресурсов ЦП то бишь 1 ядро загружено на 50% сраным svhost. Тут успокоили, но на всякий установил обновление) Пароль стоит ядреный тоже) А то как то раз взломали мне ASUS rt n10 там была уязвимость одна... И сразу банеры везде повыпрыгивали хД

раскрыть ветку (22)
3
Автор поста оценил этот комментарий

Да, кстати, еще надо отключать UPnP и SMB, если нет в них необходимости.

Кто не знает, UPnP - эта такая хуйня, которая позволяет делать так:
Зловред: Эй, роутер, открой для меня порт 445 снаружи!
Роутер: Да не вопрос!

Придумана для того, чтобы юзер не парился с открытием/пробросом портов для всяких сервисов.
https://ru.wikibooks.org/wiki/Сетевой_порт/Использование_UPn...

А SMB - это расшаренные папочки Windows. Прошивочку по сети залить, торрентик скачать (если роутер еще и торрентокачалка) и т п

раскрыть ветку (16)
1
Автор поста оценил этот комментарий

По поводу svchost и 50% загрузки процессора - был ряд обновлений, исправляющих этот баг. Для Win 7:

KB3102810

KB3138612

раскрыть ветку (2)
ещё комментарии
1
Автор поста оценил этот комментарий

Если сидишь на роутере под DMZ, то словишь как нехрен делать. Если брат-школьник на своём компе запустит троян, словишь как нехрен делать.

раскрыть ветку (4)
Автор поста оценил этот комментарий

а лечение откатом системы поддается?

раскрыть ветку (2)
Автор поста оценил этот комментарий
только если откатом на предыдущие версии файлов, если ты их конечно делал) вирус то-шифрует
раскрыть ветку (1)
Автор поста оценил этот комментарий
а ну слава богу. часто точки восстановления создаю) ну и плюс важные файлы в облаке храню)
Автор поста оценил этот комментарий
под DMZ

Это еще специально надо настроить, сама по себе демилитаризованная зона никогда не активна.
DMZ = DNAT во все дыры.

Автор поста оценил этот комментарий

Ну если есть зараженный комп внутри сети, то и через роутер (по локальной сети) можно заразиться, не?

2
Автор поста оценил этот комментарий
Может 445 порт у них открыт?
раскрыть ветку (6)
10
Автор поста оценил этот комментарий

Тем, у кого ByFly можно вообще не париться насчет портов. Они все закрыты провайдером

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий
Беларусь может спать спокойно) ибо 9/10 юзеров пользует байфлай.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Таки спит спокойно. Даже как-то слишком спокойно. Подозрительно это.

Иллюстрация к комментарию
Автор поста оценил этот комментарий

у вас там че, только 80 порт открыт штоле?

Автор поста оценил этот комментарий

судя по всему да. иначе я не представляю - как.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

А вопрос-то важный. Не думаю, что он таки приходит сквозь NAT.

Автор поста оценил этот комментарий
Это только при условии, что уже сидит какая-то дрянь в системе, и она открывает 445 порт по upnp.
1
Автор поста оценил этот комментарий

у большинства пользователей вообще нет белых IP поэтому из инета словить нереально, поскольку по сути пользователи сидят за роутером с белым IP. Другой вариант, что кто-то внутри вашей сети цепляет вирус из какого-то письма или приносит на флехе и тогда уже вся ваша дружная локалка безконтрольно заражается. Кто-то не отключил dmz, кто-то вообще без роутера, а кто-то пробросил диапазон портов, когда поднимал сервер майнкрафта

1
Автор поста оценил этот комментарий

если на роутере не прописывал dmz, то сложно)

раскрыть ветку (14)
Автор поста оценил этот комментарий
dmz?
раскрыть ветку (13)
4
Автор поста оценил этот комментарий

Если порты не перебрасывать, то ок.

раскрыть ветку (5)
10
Автор поста оценил этот комментарий

Я хз как перебрасывать порты, поэтому наверное ок)

раскрыть ветку (1)
21
Автор поста оценил этот комментарий

Меньше знаешь - больше ок)

3
Автор поста оценил этот комментарий
Зачем пробрасывать 445? :D
раскрыть ветку (2)
9
Автор поста оценил этот комментарий

для вируса, че не понятно то

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
"К сожалению, мы не умеем писать вирусы, поэтому просто удалите что-нибудь в папке C:\Windows\System32"
2
Автор поста оценил этот комментарий
Демилитаризованная зона
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
- А вы в курсе, что Сергей - амбидекстер?

- Кто?

- Сергей

Автор поста оценил этот комментарий

есть такая функция у роутеров(может называться по-другому). если прописать там ip компьютера, то все входящие пакеты по всем портам будут переадресовываться на комп.

раскрыть ветку (4)
Автор поста оценил этот комментарий
Демилитаризованная зона
Автор поста оценил этот комментарий
ДА вроде когда роутер  настраивал подобное не прописывал.
раскрыть ветку (2)
Автор поста оценил этот комментарий

ну, значит, шанс словить этот вирус теперь чуть меньше)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ну и хорошо)
14
Автор поста оценил этот комментарий
Что за 445 порт? И как его закрыть? Прост тут гуманитарии подтянулись, которые в этом не шарят
раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Установить обновление для Windows:


Windows XP SP3

http://download.windowsupdate.com/d/csa/csa/secu/2017/02/win...



Windows XP SP2 for x64

http://download.windowsupdate.com/d/csa/csa/secu/2017/02/win...



Windows Server 2003 for x86

http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...



Windows Server 2003 for x64

http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...



Windows Vista x86 Service Pack 2

http://download.windowsupdate.com/d/msdownload/update/softwa...



Windows Vista x64 Edition Service Pack 2

http://download.windowsupdate.com/d/msdownload/update/softwa...



Windows Server 2008 for x86

http://download.windowsupdate.com/d/msdownload/update/softwa...



Windows Server 2008 for x64

http://download.windowsupdate.com/d/msdownload/update/softwa...



Windows Server 2008 R2 for x64

http://download.windowsupdate.com/d/msdownload/update/softwa...



Windows Server 2008 R2 for Itanium

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 7 for 32-bit Service Pack 1

http://download.windowsupdate.com/d/msdownload/update/softwa...



Windows 7 for x64 Service Pack 1

http://download.windowsupdate.com/d/msdownload/update/softwa...



Windows 8.1 for 32-bit

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 8.1 for x64

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 10 for 32-bit

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 10 for x64

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 10 Version 1511 for 32-bit

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 10 Version 1511 for x64

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 10 Version 1607 for 32-bit

http://download.windowsupdate.com/c/msdownload/update/softwa...



Windows 10 Version 1607 for x64

http://download.windowsupdate.com/d/msdownload/update/softwa...

1
Автор поста оценил этот комментарий
Подпишусь,тоже нихера не понял
1
Автор поста оценил этот комментарий

Достаточно одного из условий или надо, что бы оба условия совпадали?:)? Хватит просто установленных обновлений?

раскрыть ветку (1)
Автор поста оценил этот комментарий
да хватит. это наиболее предпочтительный вариант
Автор поста оценил этот комментарий

А закрытие порта на онлайн игр не повлияет? А то не хотелось бы. :(

Автор поста оценил этот комментарий

открытым хотя бы для одного приложения?..

Автор поста оценил этот комментарий

Если порт закрыт, то можно с бубном не плясать?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

именно

раскрыть ветку (2)
Автор поста оценил этот комментарий

2ip показывает, что это так, но у меня работает удалёнка с соседним ноутом (на нём тоже закрыт порт), это нормально? Ведь, вроде, через него она и работает.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
у rdp другой порт
6
Автор поста оценил этот комментарий

https://2ip.ru/check-port/?port=445 чекай тут порт

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Порт закрыт

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Привет
13
Автор поста оценил этот комментарий

если нет обновлений и вин10 на последней версии, то не бояться, да?

Иллюстрация к комментарию
раскрыть ветку (17)
11
Автор поста оценил этот комментарий
да
раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Все обновления установлены, но в журнале нужного нет. Видимо, нужно качатьспмому, автоматом прилетает не всем, по крайней мере не сразу.

раскрыть ветку (3)
5
Автор поста оценил этот комментарий
В журнале как я понял бывает что одно обновление перекрывает другое и пишут типа "обновление включает предыдущее блабла" а на том тоже самое и так лесенкой
1
Автор поста оценил этот комментарий

оно все порядочным пользователям прилетело ещё месяц назад. Если ты обновлялся вообще в принципе не позднее, чем месяц назад - бояться нечего.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, уже разобрался. Лицензия, обновления уже прилетели в марте. Сначала посчитал, что оно выпущено экстренно когда-то на днях.

1
Автор поста оценил этот комментарий

А если я не обновляюсь как еблан на десятку а сижу на семерке?

3
Автор поста оценил этот комментарий

У меня Win10 тоже "нет доступных обновлений", но прокрутив до 15 марта вижу, что нужное обновление не установилось.


Скачал отдельно с сервера майкрософта гиговоый апдейт, и по итогу, "некоторые обновления не установлены"

У жены на ноуте идентичная винда, ставил с одной флешки, такой проблемы нет, обновление встало ещё в марте.


Что я делаю не так?

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (10)
14
Автор поста оценил этот комментарий

Позволю себе скопировать коммент с гиктаймс:


C Windows 10 всё довольно просто — достаточно выполнить в консоли команду winver и ориентироваться на номер версии и сборки. Вы в безопасности, если:

— версия 1703, любая сборка

— версия 1607, сборка 14393.953 или выше

— версия 1511, сборка 105867.839 или выше

— версия 1507 (эта версия может не отображаться, тогда ориентируйтесь по сборке 10240), сборка 10240.17319 или выше

раскрыть ветку (7)
Автор поста оценил этот комментарий

Если там цифр больше, оно ведь выше .953? Я просто с математикой Microsoft не очень дружу - у них часто все наоборот бывает.

Иллюстрация к комментарию
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

да, 1198 новее

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо, теперь поводов для сомнений и беспокойств нет. Но, на всякий случай, накатываю еще какое-то обновление.🙃
Автор поста оценил этот комментарий

Пиратская версия 1607, сборка 14393.576

Выходит, я в пролете. Порт - временное решение, его ж придется снова открыть (он ведь нужен, верно?). А обновление не ставится..

раскрыть ветку (3)
6
Автор поста оценил этот комментарий
он ведь нужен, верно?

С чего ты взял? Расшаренными папками Windows пользуешься? Нет? Ну закрой его нахуй тогда.

1
Автор поста оценил этот комментарий

С официального сайта мелкомягких скачай "Помощник по обновлению" - у меня тоже через центр обновлений нет ничего, а через помощник новую сборку сейчас загружаю (стояла 1607, сборка 14393.1198).

Хз, может и Creators Update после накатит.

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Собственно, это Creators Update и был.

Но возник новый вопрос: NOD32 теперь с ума сходит - почти каждое приложение, связанное с интернетом, предлагает проверить при запуске. Так-то я не против, безопасность и все такое, но кликать уже надоело: кто знает, где это отключить можно? xD

Иллюстрация к комментарию
DELETED
Автор поста оценил этот комментарий

как скачать?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Друг, тут в каждом 3 комменте ссылка)

10
Автор поста оценил этот комментарий

Здравствуйте! Не могли бы вы рассказать также о том, зачем нужны эти протоколы и закрытие портов? Что произойдет, если закрыть порт? Как его потом обратно открыть? Если стоит пиратская версия win7, то можно ли устанавливать на нее обновления? Почитал комментарии к этому и другим постам. Сложилось впечатление, что почти у всех стоит лицензия, т.к. все обновляются в срочном порядке. Через cmd закрыл порт 445, но не обновился, т.к. думаю, что улечу в бан (пиратка стоит). Достаточно ли пока только закрыть порт и хоть на время выдохнуть? Спасибо.

раскрыть ветку (11)
5
Автор поста оценил этот комментарий
Пиратки тоже обновляются без проблем, даже в автоматическом режиме.
10
Автор поста оценил этот комментарий
У меня пиратка. Скачал и усыновил. Потом проверил через cmd вроде обновление установилось. Пиратка не слетела.
раскрыть ветку (4)
41
Автор поста оценил этот комментарий
Скачал и усыновил.

Автозамена расширяет семью)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вполне может быть слэнг.

1
Автор поста оценил этот комментарий

Вы ставили security only?

Автор поста оценил этот комментарий
Откуда качал? У меня с оф. сайта не качает
4
Автор поста оценил этот комментарий

Ставь спокойно обнову, в "бан" не улетишь. Все пиратские версии Винды уже давно можно обновлять, не опасаясь ничего.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Спасибо за ответ. Не сочтите за назойливость, может, это недавние пиратки не улетают в бан, а что на счет того пиратка стоит с где-то 2012 года? Даже сейчас я держу обновления винды отключенными.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

скажу по своему опыту - полет нормальный) С 2010 стояла Win7, обновления были автоматом. Потом апнулся (именно апнулся, не переустанавливал) на Win10 - обновления на автомате.


Пока вроде люди в масках не приходили )

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Спасибо! Теперь надо дождаться, пока с сайта винды можно будет скачать обновление, а то виснет безбожно. А люди в масках и не придут. Иначе давно уже 3/4 страны сидело либо имело условку за нарушение авторских прав. Органы работают в основном по тем, кто этот пиратский софт распространяет. А обычные пользователи пиратских программ сидят дома спокойно. По крайней мере я не слышал ни об одном случае. Если я не прав, поправьте.

3
Автор поста оценил этот комментарий

Есть такой протокол как smb aka samba позволяет организовывать удаленный доступ к файлам/принтерам, закрытие 445 не помешает подключению к другим компам для доступа к файлам/принтерам, но к данной системе удаленного доступа не будет, но энивей при необходимости его можно открыть

2
Автор поста оценил этот комментарий

стало страшно. вирус блокируется обновлением, которое прилетало в четверг или оно пофиксится в креаторс апдейт?

раскрыть ветку (4)
Автор поста оценил этот комментарий
Этот баг очень старый, уязвимы только необновлённые ОС
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

я там видел на всяких гиктаймсах и тд, что это дырка 10 лет уже как есть. как я понял ею только счас воспользовались

раскрыть ветку (2)
4
Автор поста оценил этот комментарий
про неё инфу у АНБ месяц назад спиздили
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Немного не так. Инфу слили с анб и сразу мелкософт пофиксило это (в марте)
Но видимо кто-то ушлый решил воспользоваться, с расчетом на тех кто не обновляеться. И не прогадал.
3
Автор поста оценил этот комментарий

А как сообсно определить, что словил этого гостя? Простите, что пишу именно под этой веткой.

Автор поста оценил этот комментарий

А закрытие порта на онлайн игр не повлияет? А то не хотелось бы. :(

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
ещё комментарии
7
Автор поста оценил этот комментарий

Продублирую коммент #comment_87302825

gui способ через свойства адаптера
Иллюстрация к комментарию
раскрыть ветку (5)
4
Автор поста оценил этот комментарий
Как закрыть?
Куда надо зайти(как)?
раскрыть ветку (4)
3
Автор поста оценил этот комментарий

Открывется через этот путь

Панель управления\Все элементы панели управления\Сетевые подключения

Там надо выбрать сетевой интерфейс, который подрублен к Интернету

Кликаешь по нему и выбираешь свойства.

А там дальше окно, что выше

раскрыть ветку (3)
2
Автор поста оценил этот комментарий
И убрать галочку?
раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Не, просто перезагрузить компьютер

Ага

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Гуманитарии всего мира благодарят тебя
14
Автор поста оценил этот комментарий

Возможно, покажусь наивным или наглым, но получилось скачать обновление

Обновление качества (только система безопасности) для систем Windows 7 на базе процессоров x64 (KB4012212), март 2017 г.
Выкладываю на свой диск, что бы все, кому надо могли воспользоваться
https://drive.google.com/file/d/0B5CdVO4NUBmVMEMtM0NGTDNFR0E...

раскрыть ветку (7)
1
Автор поста оценил этот комментарий
А я вирусню подцепил и через 5минут звук пропадает. Аудио идет, видео идет,а звука нет. Чем вылечить? Может знает кто.
раскрыть ветку (5)
19
Автор поста оценил этот комментарий

проверь, штекер. Я так винду однажды переустановил, а нужно было всего лишь штекер глубже сунуть

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
в ухо?)
1
DELETED
Автор поста оценил этот комментарий
Попробуй выключить и снова включить
раскрыть ветку (2)
Автор поста оценил этот комментарий
Три раза
раскрыть ветку (1)
Автор поста оценил этот комментарий

Аминь.

4
Автор поста оценил этот комментарий

Воу, а не подскажете зачем порт блокировать если вирус удален?

раскрыть ветку (29)
34
Автор поста оценил этот комментарий
Иммунитет все равно не появится. Хотя хз тогда, зачем этот патч
ещё комментарии
6
Автор поста оценил этот комментарий
Если вирус удалён и заплатка поставлена, то порт блокировать не обязательно.
Автор поста оценил этот комментарий
Как потом обратно открыть? action=allow чё-то там можно полную команду? Можно просто этот block tcp 445 удалить в настройках брандмауэра?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Можно просто этот block tcp 445 удалить в настройках брандмауэра

Можно, в списке правил должно быть с соответствующим названием ("Block_TCP-445")

Автор поста оценил этот комментарий
Как его потом открыть ?
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий

а для исходящих не нужно этот порт закрыть?

ещё комментарии
1
Автор поста оценил этот комментарий
А как включить его потом обратно? После установки патча
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку